Resmî Fırsat Kaynağı ve Güvenli Başvuru Bağlantısı Nasıl Doğrulanır?
Bir burs, hibe, staj, yarışma veya destek duyurusunun gerçek kaynağını bulmak; alan adını, başvuru yolunu ve ödeme taleplerini denetlemek için uygulanabilir doğrulama rehberi.

Bu rehberde
- İlk ilke: Duyuruyu bulduğunuz yer ile başvuruyu yöneten yer aynı değildir
- Yetki zincirini beş adımda kurun
- Bağlantıyı açmadan ve veri girmeden önce teknik inceleme
- Alan adını sağdan sola okuyun
- HTTPS gereklidir, fakat yeterli değildir
- Kısaltılmış ve yönlendirmeli adresleri görünür hâle getirin
- Dolandırıcılık ve yanıltma işaretleri
- Başvuru öncesi güvenlik kontrolü
- Doğrulama araç kutusu: Araç neyi kanıtlar, neyi kanıtlamaz?
- Şüphe varsa doğrulama mesajını somutlaştırın
- Son karar kaydı
- Örnek bir bağlantı denetim tutanağı nasıl tutulur?
- Başvuru ücretlerini duruma göre değerlendirin
- Arama sonucu ve sosyal medya doğrulamasındaki tuzaklar
İlk ilke: Duyuruyu bulduğunuz yer ile başvuruyu yöneten yer aynı değildir
Bir fırsatı sosyal medya gönderisinde, mesajlaşma grubunda, arama motorunda, haber sitesinde veya topluluk bülteninde görmek olağandır. Ancak bu kanallar çoğunlukla keşif noktasıdır; yetkili kaynak olduklarını tek başlarına göstermez. Doğrulamanın amacı, duyuruyu paylaşan hesabın ikna edici görünmesini değil, fırsatı düzenleyen kurum ile başvuru sistemi arasındaki yetkili bağlantıyı doğrulamaktır. Bu nedenle başlığa, logoya veya takipçi sayısına güvenerek belge yüklemeyin. Önce düzenleyici kurumu, sonra kurumun resmî duyurusunu, en son o duyurunun yönlendirdiği başvuru adresini bulun.
“Resmî” sözcüğü yalnızca kamu kurumlarını anlatmaz. Bir üniversitenin kendi alan adındaki sayfası, vakfın kurumsal sitesi, şirketin doğrulanabilir kariyer portalı veya programı yöneten uluslararası kuruluşun portalı da birincil kaynak olabilir. Ölçüt, sayfanın fırsat hakkında özgün ve yetkili kayıt olmasıdır. Toplayıcı siteler, kişisel bloglar ve yeniden yayımlanan metinler yararlı ipuçları verebilir; fakat son tarih, uygunluk ve başvuru bağlantısı için son söz sayılmaz.
Yetki zincirini beş adımda kurun
- Kurumun gerçek adını belirleyin. Duyuruda geçen program adı ile düzenleyici kurumun tüzel veya kurumsal adını ayırın. Benzer adlı kuruluşları karıştırmamak için “Hakkımızda”, iletişim, yasal bildirim ve kurumsal dizin sayfalarını inceleyin.
- Kurumsal ana sayfaya bağımsız yoldan gidin. Mesajdaki bağlantıya basmak yerine kurum adını kendiniz arayın; doğrulanmış kamu dizini, üniversite ana sayfası veya kuruluşun bilinen üst kurum sayfası üzerinden ilerleyin. Arama reklamının ilk sırada olması, sonucun resmî olduğu anlamına gelmez.
- Duyuruyu sitenin içinden bulun. Ana sayfanın duyurular, hibeler, burslar, kariyer veya programlar bölümünü kullanın. Başlık, program kodu, dönem ve düzenleyici birim aynı mı kontrol edin. Arşivdeki eski bir sayfanın güncelmiş gibi paylaşılabileceğini unutmayın.
- Başvuru yönlendirmesini kaynağın içinde izleyin. Haricî bir portal kullanılıyorsa resmî duyuru bu portalı açıkça adlandırmalı veya bağlantı vermelidir. Portal alan adının farklı olması tek başına sorun değildir; sorun, iki alan adı arasındaki yetkilendirmenin resmî sayfada doğrulanamamasıdır.
- Kritik bilgileri iki görünümde karşılaştırın. Duyuru metni veya çağrı belgesi ile başvuru ekranındaki program adı, dönem, kapanış tarihi ve iletişim adresi tutarlı olmalıdır. Tutarsızlığı varsayımla düzeltmeyin; kurumun resmî iletişim kanalından yazılı teyit isteyin.
Bağlantıyı açmadan ve veri girmeden önce teknik inceleme
Alan adını sağdan sola okuyun
Adres çubuğunda asıl alan adı, ilk tek eğik çizgiden önceki ana bölümdür. “kurum.example.com” adresinde denetlenecek kayıt “example.com”dur; “kurum.example.com.sahte-site.net” adresinin sahibi ise “sahte-site.net” olabilir. Harf değişimleri, fazladan kısa çizgi, sıfır ile “o” veya küçük “l” ile büyük “I” benzerliği taklit amacıyla kullanılabilir. Üst düzey alan adını ise tek başına risk işareti saymayın; uzantının kurumun ülkesi, resmî yönlendirmesi ve bilinen alan adıyla tutarlı olup olmadığını denetleyin. Uzun bir adresin başındaki kurumsal kelimeler güven kanıtı değildir.
ICANN kayıt verisi arama aracı, birçok genel üst düzey alan adı için kayıt kuruluşu ve mevcut kayıt verilerini görmeye yardımcı olur. Gizlilik koruması nedeniyle alan adı sahibinin adı görünmeyebilir; dolayısıyla gizli kayıt otomatik olarak sahtecilik, açık kayıt da otomatik olarak güvenilirlik kanıtı değildir. Yeni kayıt tarihi, kurumun yıllardır kullandığını söylediği bir alan adıyla çelişiyorsa bu durum daha ayrıntılı inceleme gerektirir. Sonucu kurumun kendi ana sitesi, kamu kayıtları ve bağımsız kurumsal dizinlerle birlikte değerlendirin.
HTTPS gereklidir, fakat yeterli değildir
Başvuru ve oturum açma sayfası HTTPS kullanmalı; tarayıcı sertifika hatası göstermemelidir. Bununla birlikte kilit simgesi yalnızca cihazınız ile o alan adı arasındaki bağlantının şifrelendiğini anlatır. Dolandırıcı da kendi alan adı için geçerli sertifika alabilir. Bu nedenle “kilit var, güvenlidir” sonucuna varmayın. Alan adı doğruluğu, resmî yönlendirme ve talebin bağlamı ayrıca denetlenmelidir.
Kısaltılmış ve yönlendirmeli adresleri görünür hâle getirin
Kısa bağlantılar gerçek hedefi saklar. Bağlantının üzerine gelerek hedefi görüntüleyin veya güvenli bir genişletme hizmetinde yalnızca yönlendirme zincirini inceleyin; yine de şüpheli hedefe kişisel cihazınızda giriş yapmayın. E-posta içindeki düğmenin görünen yazısı ile gerçek bağlantısı farklı olabilir. Mobil cihazda uzun basarak önizleme yapılabilir. Kurumun resmî sayfasında aynı hedef yoksa bağlantıyı kullanmayın.
Dolandırıcılık ve yanıltma işaretleri
| İşaret | Neden risklidir? | Doğru tepki |
|---|---|---|
| Başvurmadığınız hâlde “kazandınız” veya “finale kaldınız” mesajı | Sahte burs ve ödül mesajlarında güven ve aciliyet üretir. | Mesajı yanıtlamadan programı kurum sitesinde arayın. |
| Garantili kabul, kesin burs veya ayrıcalıklı iç erişim vaadi | Meşru seçim süreçleri sonucu önceden garanti etmez. | Seçim ölçütünü ve resmî karar sürecini isteyin. |
| Havale, kripto para, hediye kartı veya kişisel hesaba ödeme | Geri alınması zor ödeme yolları ve kişisel hesaplar ciddi uyarıdır. | Ödeme yapmayın; resmî ücret çizelgesini bağımsız kanaldan doğrulayın. |
| Başvuru öncesi banka parolası, tek kullanımlık kod veya gereksiz kimlik verisi | Kimlik ve hesap ele geçirme amacı taşıyabilir. | İşlemi durdurun; veri gerekliliğini ve gizlilik bildirimini inceleyin. |
| Yalnızca ücretsiz e-posta hesabı veya mesajlaşma uygulaması | Kurumsal kimliği doğrulamayı güçleştirir. | Kurumsal dizindeki e-posta ve telefonla ayrı kanaldan teyit edin. |
| “Şimdi göndermezseniz hakkınız yanar” baskısı | Kontrol için zaman bırakmayan sosyal mühendislik tekniğidir. | Bağlantıyı kapatın ve takvimi resmî sayfadan yeniden okuyun. |
FTC, burs ve mali yardım dolandırıcılıklarında başvuru yapılmadan seçildiğini söyleme, peşin ücret isteme ve garantili sonuç iddiası gibi örneklere dikkat çeker. CISA ve FTC kimlik avında beklenmedik mesaj, şüpheli gönderici, acil eylem baskısı ve bağlantıya tıklatma girişimlerinin denetlenmesini önerir. Bunlar tek tek kesin hüküm vermeyebilir; birkaç işaretin bir araya gelmesi işlemi durdurmak için güçlü nedendir.
Başvuru öncesi güvenlik kontrolü
- Parola yöneticisinin alan adını tanıyıp tanımadığına bakın. Yanlış alanda otomatik doldurma yapılmaması yararlı bir uyarıdır; yine de tek başına doğrulama değildir.
- Her portal için benzersiz parola kullanın ve mümkünse çok faktörlü kimlik doğrulamayı açın. Tek kullanımlık kodu hiçbir görevliye iletmeyin.
- Yüklemeniz istenen her belgenin başvuru amacıyla orantılı olup olmadığını sorun. Kimlik belgesinin gerekmeyen yüzünü, banka bilgisini veya hassas sağlık verisini sırf alan var diye yüklemeyin.
- Gizlilik bildiriminde veri sorumlusu, işleme amacı, saklama yaklaşımı ve iletişim kanalının açıklanıp açıklanmadığını kontrol edin.
- Paylaşılan dosyaları açmadan önce uzantıyı görünür kılın. Çalıştırılabilir dosya, makro isteyen ofis belgesi veya bilinmeyen uygulama kurulumu olağan başvuru gereği değildir.
- Başvuru numarası, zaman damgası, gönderim özeti ve onay e-postasını saklayın. Belgelerde gereksiz kişisel veriyi çoğaltmadan güvenli bir arşiv tutun.
Doğrulama araç kutusu: Araç neyi kanıtlar, neyi kanıtlamaz?
Kurumsal site içi arama, duyurunun kurum tarafından yayımlandığını gösterebilir; sayfanın hâlâ açık olduğunu veya tüm ayrıntıların değişmediğini tek başına kanıtlamaz. ICANN Lookup, alan adı kayıt verisine ilişkin ipucu sağlar; kurumun meşruiyetini onaylayan bir sertifika değildir. Tarayıcı sertifika görünümü, şifreli bağlantıyı ve sertifikanın hangi alan adına verildiğini gösterir; fırsatın gerçekliğini doğrulamaz. Arşiv hizmetleri, geçmiş sayfa sürümlerini karşılaştırmaya yardım edebilir; arşiv kopyası güncel kural yerine kullanılamaz. Dosya karma değeri, indirilen belgenin sonradan değişip değişmediğini karşılaştırabilir; ilk dosyanın doğru kaynaktan geldiğini kanıtlamaz.
En güvenli kısa kural şudur: Başvuru bağlantısına, onu paylaşan gönderiden değil, düzenleyici kurumun kendiniz bulduğunuz resmî ana sayfasından ulaşın.
Şüphe varsa doğrulama mesajını somutlaştırın
Kurumu ararken veya yazarken bağlantıyı aynen yapıştırıp “Bu sizin mi?” demek yerine program adı, dönem, başvuru alan adı ve gördüğünüz son tarihi belirtin. İletişim bilgisini şüpheli sayfadan değil, kurumun bağımsız olarak bulduğunuz ana sayfasından alın. Yanıtın kurumsal adresten gelmesini bekleyin. Telefonda teyit aldıysanız görevlinin birimini, görüşme tarihini ve size söylenen resmî sayfayı not edin; hassas veri göndermeden önce yazılı bağlantı isteyin.
Bir dolandırıcılık şüphesinde para göndermeyin, şüpheli dosyayı çalıştırmayın ve mesajdaki “abonelikten çık” bağlantısına bile basmayın. Parola girdiyseniz gerçek siteye ayrı yoldan giderek parolayı değiştirin, aynı parolayı kullandığınız diğer hesapları yenileyin ve çok faktörlü doğrulamayı etkinleştirin. Ödeme veya kimlik belgesi paylaştıysanız bankanızın ve ülkenizdeki yetkili siber suç/kişisel veri kanallarının güncel bildirim adımlarını izleyin.
Son karar kaydı
Örnek bir bağlantı denetim tutanağı nasıl tutulur?
Denetimi yeniden yapılabilir kılmak için yalnızca ekran görüntüsü biriktirmek yerine kısa bir tablo mantığı kullanın. İlk sütuna duyuruyu ilk gördüğünüz adresi, ikinci sütuna bağımsız olarak bulduğunuz kurum ana sayfasını, üçüncü sütuna ana sayfadan ulaştığınız duyuruyu, dördüncü sütuna başvuru portalını yazın. Her satıra erişim tarihi, sayfa başlığı ve görülen kurum adını ekleyin. Haricî portalın neden yetkili sayıldığını, örneğin kurumsal duyurunun doğrudan yönlendirmesiyle, açıkça belirtin. Böylece birkaç gün sonra tarayıcı geçmişindeki benzer adresler arasında yanlış sayfaya dönme ihtimali azalır.
İletişim kanallarını da aynı dikkatle kaydedin. Duyurudaki e-posta adresinin alan adı kurumsal alanla uyumlu mu, ilgili birim kurumun personel dizininde yer alıyor mu ve telefon numarası ana sitedeki santral üzerinden doğrulanabiliyor mu inceleyin. Bir görevlinin adı gerçek olsa bile o kişinin kimliği taklit edilebilir. Bu nedenle beklenmedik bir talebi, size gelen mesaja yanıt vererek değil, kayıtlı santral veya kurumsal dizindeki adrese yeni bir ileti açarak doğrulayın.
Başvuru ücretlerini duruma göre değerlendirin
Her ücret talebi otomatik olarak dolandırıcılık değildir; bazı sınav, değerlendirme veya resmî işlem süreçlerinde yayımlanmış ücret bulunabilir. Güvenli ayrım için ücretin çağrı kılavuzunda açıkça yazılı olup olmadığını, tahsilatı yapan tüzel kişiyi, para birimini, iade politikasını ve resmî makbuz düzenlenip düzenlenmediğini kontrol edin. “Dosyanızı öne alma”, “kesin kabul” veya “gizli kota” gerekçeli ödeme talepleri meşru bir başvuru bedeli gibi değerlendirilmemelidir. Kurumun yayımlanmış ücret sayfası ile ödeme ekranındaki alıcı farklıysa işlemi tamamlamayın.
Kartla ödeme gerekiyorsa adres çubuğunu yeniden okuyun; ödeme hizmeti sağlayıcısına yönlendirme kurumsal sayfada açıklanmış olmalıdır. Kart numarasını e-posta, mesajlaşma uygulaması veya telefonla iletmeyin. Bankanın işlem doğrulama ekranındaki işyeri adını ve tutarı kontrol edin. Küçük bir “doğrulama ödemesi” istenmesi riski ortadan kaldırmaz. Ödemeden sonra dekontu saklamak, işlemin meşruiyetini baştan kanıtlamaz; bu yüzden inceleme ödeme öncesinde yapılmalıdır.
Arama sonucu ve sosyal medya doğrulamasındaki tuzaklar
Arama sonuçlarında taklit alan adı reklamla üst sıraya çıkabilir. Sonuç başlığındaki kurum adı, hedef alan adından bağımsızdır ve yanıltılabilir. Sosyal medyadaki doğrulama rozeti de belirli bir fırsat bağlantısının yetkili olduğunu tek başına göstermez; hesap ele geçirilmiş veya eski gönderi değişen koşulları yansıtıyor olabilir. Hesabın profilindeki alan adını kurumun ana sitesindeki sosyal medya bağlantısıyla karşılıklı kontrol edin. Yorumlarda paylaşılan alternatif form ve iletişim numaralarını resmî yönlendirme olmadıkça kullanmayın.
Kendiniz için küçük bir doğrulama kaydı oluşturun: kurumun resmî ana sayfası, duyuru sayfası, çağrı belgesinin sürüm tarihi, başvuru alan adı, kontrol tarihi ve çözülemeyen çelişkiler. “Bağlantı çalışıyor” ile “bağlantı yetkili” sonuçlarını ayrı yazın. Başvuruyu göndereceğiniz gün alan adını ve duyurudaki yönlendirmeyi yeniden kontrol edin; çünkü doğru bir bağlantı sonradan değişebilir, kapanabilir veya taklit edilebilir. Karar kaydını üç sonuçtan biriyle kapatın: “yetkili bağlantı doğrulandı”, “kurumdan yazılı teyit bekleniyor” veya “işlem durduruldu”. İkinci ve üçüncü sonuçlarda kişisel veri, belge ya da ödeme göndermeyin.
Kaynaklar
Bu rehber hazırlanırken yararlanılan temel kaynaklar. Kurallar zamanla değişebileceğinden, işlem yapmadan önce ilgili kurumun güncel sayfasını yeniden inceleyiniz.